CEOS-CEPYME HUESCA SERVICIO DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Rev 0 Fecha: Febrero de 2011 Pág. 1 de 3 1.- ¿QUIENES ESTÁN OBLIGADOS A CUMPLIR CON LA NORMATIVA EN PROTECCIÓN DE DATOS? No TODAS las personas jurídicas (Sociedades) ni físicas (Autónomos) están obligadas a cumplir con la normativa en protección de datos, dependerá de la respuesta que de a las siguientes preguntas; ¿Su empresa trata datos de carácter personal (Nombre, apellidos, dirección, teléfono. DNI, etc.) de personas físicas, en calidad de CLIENTES, en soporte papel y/o telemático? ¿Su empresa trata datos de carácter personal (Nombre, apellidos, dirección, teléfono. DNI, etc.) de personas físicas, en calidad EMPLEADOS, en soporte papel y/o telemático? En el caso en que haya contestado AFIRMATIVO, a una de las dos preguntas formuladas anteriormente, su empresa estará obligada cumplir con la normativa en protección de datos. 2.- ¿CUÁLES SON LAS OBLIGACIONES CONCRETAS QUE TIENEN TODAS AQUELLAS ORGANIZACIONES QUE POSEAN DATOS PERSONALES? Inscripción de ficheros en el Registro General de Protección de Datos. Determinación de medidas de seguridad técnicas y organizativas de acuerdo con el nivel de protección requerido y elaboración e implantación efectiva del Documento de Seguridad, de obligatoria existencia. Mantenimiento de contratos de cesión y/o prestación de servicios, que impliquen el acceso a datos por parte de terceros (asesorías laborales y fiscales, campañas de marketing, etc.). Existencia de procedimientos para dar cumplida respuesta a los ejercicios de derechos de acceso, rectificación, cancelación u oposición. Existencia de cláusulas sobre protección de datos para su incorporación en contratos y acuerdos de diversa naturaleza, así como para la recogida de datos a través de formularios y de confidencialidad para empleados. Auditorias bianuales de obligatoria realización en determinados casos. CEOS-CEPYME HUESCA SERVICIO DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Rev 0 Fecha: Febrero de 2011 Pág. 2 de 3 3.- ¿POR QUÉ DEBE ADECUAR SU EMPRESA U ORGANIZACIÓN A LA NORMATIVA DE PROTECCIÓN DE DATOS? ; Porque es una obligación legal. Las multas por incumplimientos pueden ir desde los 600 a los 600.000 euros. ; Porque ayuda a proteger un activo vital de la empresa: los datos de los trabajadores y clientes, entre otros. ; Porque los consumidores son cada día más conscientes de sus derechos. ; Se configura como un elemento positivo diferenciador frente a los clientes. ; Porque se protege a la empresa de fugas o robos de datos personales de clientes o proveedores, realizadas por los propios empleados, mediante la firma de cláusulas de confidencialidad. ; Permite a la empresa protegerse, bien frente a denuncias promovidas por los clientes o por empresas de la competencia, o incluso, frente a presiones de trabajadores o sus representantes. 4.- SERVICIO DE PROTECCIÓN DE DATOS DE CEOS-CEPYME HUESCA CEOS-CEPYME HUESCA le ofrece un servicio profesional y personalizado, con una metodología que le garantiza un menor impacto en la operativa diaria de su empresa. Asumimos todo el trabajo durante la adecuación de su empresa, y evitamos al máximo, cualquier alteración en sus procesos productivos/operativos, buscando siempre la opción más adecuada para cada asociado. El servicio consta de las siguientes fases; 1ª Fase; Acción formativa “Recogida y tratamiento de datos de carácter personal en las PYMES”. Objetivos; Mediante el módulo presencial se orienta al personal de la organización, ya sean Directivos o Empleados, para dar a conocer las tareas y responsabilidades que les impone la normativa vigente en protección de datos. Normalmente, las personas participantes en estas acciones formativas suelen ser oficiales administrativos o responsables de departamento (Administración, personal y calidad). Coste; A cargo del crédito de formación de que dispone toda empresa. CEOS-CEPYME HUESCA SERVICIO DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL Rev 0 Fecha: Febrero de 2011 Pág. 3 de 3 2ª Fase; ADECUACIÓN DE LA EMPRESA A LA NORMATIVA EN PROTECCIÓN DE DATOS. Visita a las instalaciones de la empresa. Se realizan entrevistas con los responsables de departamento y se solicita la documentación de las distintas áreas de la compañía. Del estudio de la documentación e información obtenida en las entrevistas se definen qué medidas de control jurídicas, técnicas y organizativas deben llevarse a cabo en la empresa para una correcta adecuación a la LOPD. CEOS-CEPYME HUESCA se encarga de realizar la declaración de ficheros ante la Agencia Española de Protección de Datos (AEPD), así como de redactar el preceptivo Documento de Seguridad, los procedimientos establecidos en el Reglamento de desarrollo de la LOPD, las cláusulas y los documentos necesarios para el cumplimiento de la normativa. Coste; Tarifa Plana 120,00€ (Pago único). Este servicio no implica la realización de auditorias ni conlleva un coste en concepto de mantenimiento anual. De forma GRATUITA se dispondrá de un servicio de actualizaciones. Recuerda: La labor jurídica de adecuar una empresa a la LOPD no sólo sirve para cumplir con la Ley y evitar sanciones administrativas, sino también para proteger su empresa, garantizar su plena seguridad jurídica y la confidencialidad de la información.